如何检查访问Azure Cosmos DB的Azure App Service开放端口?
检查Azure App Service开放端口的方法
1. 通过Kudu高级工具查看实例监听端口
进入Azure门户中你的App Service页面,找到开发工具 > 高级工具,点击「Go」进入Kudu控制台:
- 选择「Debug console」下的PowerShell或CMD,执行对应命令查看监听的TCP端口:
- PowerShell:
Get-NetTCPConnection -State Listen - CMD:
netstat -ano | findstr LISTENING
- PowerShell:
- 注:App Service为多租户环境,输出中包含平台管理端口,你的应用实际监听端口通常为80/443(默认HTTP/HTTPS),若配置了自定义端口则对应设置值。
2. 查看应用配置的监听端口
在App Service门户页面的配置 > 常规设置中,查看「端口」项,这里定义了应用程序需要监听的端口,平台会将外部流量转发至此端口。
3. 验证端口的外部可达性
App Service默认仅开放80(HTTP)和443(HTTPS)端口供外部访问,若需验证端口连通性:
- 使用PowerShell命令:
Test-NetConnection <你的应用名称>.azurewebsites.net -Port 443 - 或用telnet:
telnet <你的应用名称>.azurewebsites.net 443 - 若使用了自定义端口或VNet集成,需确保配置了对应转发规则或网络安全组(NSG)允许流量。
4. 检查网络安全组(NSG)规则(VNet集成场景)
如果你的App Service集成了虚拟网络,需检查关联NSG的入站/出站规则:
- 在Azure门户找到对应的NSG,进入入站安全规则/出站安全规则,查看允许的端口范围,确认访问Cosmos DB所需的出站端口(如443)是否被允许。
补充:验证Cosmos DB出站连通性
因为你的App Service需要查询Cosmos DB,可通过Kudu控制台测试出站端口连通性:Test-NetConnection <你的Cosmos账户名>.documents.azure.com -Port 443
内容的提问来源于stack exchange,提问作者David Klempfner
相关产品推荐
相关产品推荐

